Viime viikolla uutisoitiin laajasti kaikkia linux-käyttöjärjestelmiä uhkaavasta haavoittuvuudesta, joka koskee myös Android-kännyköitä. Nyt on täsmentynyt, että kaikki 4.4-version ei Kit Katin jälkeiset Androidit ovat haavoittuvuuden uhreja. Myös uusi Android N eli Nougat.
Kyse on TCP-protokollan haavoittuvuudesta, joka on ollut linuxin ytimessä versiosta 3.6 alkaen. Uusimmassa ytimessä vika on paikattu, mutta se vaanii edelleen peräti 1,4 miljardia Android-laitetta. Tämä on noin 80 prosenttia kaikista käytössä olevista Android-laitteista.
TCP eli Transmission Control Protocol on protokolla, joka pakkaa ja lähettää internetlähetyksen – vaikkapa sähköpostin – datapaketeiksi. Mahdollisia TCP-sarjanumeroita on lähes neljä miljardia, joten yksittäistä numeroa on käytännössä mahdoton liittää mihinkään määrättyyn datapakettiin
Kalifornian yliopiston tutkijat löysi linuxin koodista virheen, joka antaa hyökkääjälle mahdollisuden vaikuttaa TCP-sarjanumeroon tietyssä yhteydessä pelkkien IP-numeroiden perusteella. Tämä tarkoittaa, että etähyökkääjä voi seurata kahden koneen välistä internetliikennettä, keskeyttää keskustelun ja syöttää viestintään jotain väärää, omaa informaatiotaan. Tutkijoiden mukaan ongelma koskee myös salattuja HTPPS-yhteyksiä.